Mật khẩu là lớp bảo vệ quan trọng nhất cho hệ thống camera Hikvision. Một mật khẩu yếu hoặc cấu hình bảo mật sai có thể khiến hình ảnh bị truy cập trái phép, mất dữ liệu, thậm chí bị chiếm quyền điều khiển. Bài viết này tổng hợp đầy đủ cách đổi mật khẩu Hikvision trên điện thoại, web, đầu ghi; khôi phục khi quên; cấu hình mã xác thực Hik-Connect; kèm checklist bảo mật thực chiến cho gia đình và doanh nghiệp.
1) Có còn “mật khẩu mặc định” cho Hikvision không?
- Thiết bị Hikvision sản xuất từ khoảng 2017 trở về sau không còn mật khẩu mặc định. Khi kích hoạt lần đầu, bạn buộc phải tạo mật khẩu quản trị (admin) theo chính sách độ mạnh của hãng.
- Một số model đời cũ (hoặc firmware cũ) có thể còn user mặc định, nhưng tuyệt đối không nên sử dụng. Hãy cập nhật firmware và đặt mật khẩu mạnh ngay sau khi kích hoạt.
- Tài khoản “admin” là duy nhất và quyền cao nhất. Bạn có thể tạo thêm user thường hoặc khách (guest) với quyền hạn giới hạn cho nhân sự hoặc đối tác.
- Ngoài mật khẩu đăng nhập, Hikvision còn dùng “Verification Code” (mã xác thực) để mã hóa luồng video khi sử dụng Hik-Connect. Đây không phải là mật khẩu admin và nên quản lý riêng, không chia sẻ bừa bãi.
Bảng mật khẩu mặc định đầu ghi Hikvision và khuyến cáo chính sách không dùng mật khẩu mặc định sau 2017
2) Tiêu chuẩn tạo mật khẩu mạnh cho camera Hikvision
- Độ dài tối thiểu 8–12 ký tự; khuyến nghị 12–16 ký tự.
- Kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt.
- Tránh dùng tên công ty, số điện thoại, ngày sinh, địa chỉ, biển số xe.
- Ưu tiên passphrase khó đoán (ví dụ: CuaXanh!lenSong_2025).
- Không dùng chung một mật khẩu cho nhiều thiết bị hoặc tài khoản.
- Bật khóa tài khoản sau X lần đăng nhập sai; bật CAPTCHA nếu có.
- Sử dụng trình quản lý mật khẩu để lưu trữ an toàn và xoay vòng 6–12 tháng/lần.
3) Cách đổi mật khẩu Hikvision: điện thoại, web, iVMS-4200, đầu ghi
Dưới đây là 4 cách đổi mật khẩu “chuẩn hãng”, áp dụng cho Camera IP, NVR/DVR (đầu ghi) và Camera WiFi Hikvision.
3.1 Đổi mật khẩu trên ứng dụng Hik-Connect (điện thoại)
- Mở ứng dụng Hik-Connect và đăng nhập tài khoản.
- Vào mục Thiết bị, chọn camera/đầu ghi cần đổi.
- Chọn Cài đặt thiết bị > Cài đặt bảo mật > Đổi mật khẩu.
- Nhập mật khẩu cũ, mật khẩu mới, xác nhận và Lưu.
Lưu ý:
- Một số thiết bị yêu cầu bạn kết nối nội mạng hoặc tài khoản có quyền admin.
- Nếu bật mã hóa luồng video (Verification Code), thay đổi mật khẩu không ảnh hưởng mã này.
3.2 Đổi mật khẩu trên giao diện web (trình duyệt)
- Kết nối máy tính cùng mạng với thiết bị; truy cập IP của camera/đầu ghi.
- Đăng nhập bằng tài khoản hiện tại.
- Vào Configuration/Settings > System > User/Account.
- Chọn tài khoản admin > Modify/Change Password > nhập mật khẩu cũ và mới > Lưu.
Mẹo SEO kỹ thuật: Nếu không biết IP, dùng SADP Tool trên máy tính để quét IP thiết bị, sau đó truy cập bằng trình duyệt.
3.3 Đổi mật khẩu bằng iVMS-4200 (PC)
- Mở iVMS-4200 > Device Management > chọn thiết bị > Remote Configuration.
- Vào System > Account/User > chọn admin > Modify.
- Nhập mật khẩu hiện tại > mật khẩu mới > Apply/Lưu.
Ghi chú: Ứng dụng iVMS-4500 đã ngừng, hãy dùng Hik-Connect (mobile) hoặc iVMS-4200 (PC).
3.4 Đổi mật khẩu trực tiếp trên đầu ghi Hikvision (qua màn hình)
- Kết nối đầu ghi với màn hình và chuột.
- Vào Menu > Configuration/Settings > User/Account.
- Chọn admin > Change Password > nhập mật khẩu cũ và mới > Lưu.
Hướng dẫn đổi mật khẩu tài khoản admin trên giao diện Hikvision giúp tăng bảo mật hệ thống
4) Quên mật khẩu Hikvision: 3 cách khôi phục nhanh và an toàn
Có 3 phương án khôi phục phổ biến, tùy firmware và tình trạng cấu hình ban đầu:
4.1 Khôi phục bằng SADP Tool qua email bảo mật
- Cài SADP Tool trên máy tính cùng mạng với thiết bị.
- Mở SADP Tool > chọn thiết bị > Forgot Password.
- Chọn phương thức “Verify by Email” nếu trước đó đã thiết lập email bảo mật.
- Làm theo hướng dẫn gửi/nhận mã xác thực, đặt mật khẩu mới.
Ưu điểm: Nhanh, không cần tháo thiết bị. Điều kiện: Đã cấu hình email khôi phục.
4.2 Khôi phục bằng file xuất/import (qua nhà cung cấp)
- Trong SADP Tool > Forgot Password > Export.
- Gửi file “Device Key/Export File” cho đơn vị phân phối hoặc hỗ trợ kỹ thuật.
- Họ sẽ trả lại “Reset File” tương ứng (thời hạn hiệu lực ngắn).
- Import “Reset File” vào SADP Tool và đặt mật khẩu mới.
Ưu điểm: Tỷ lệ thành công cao. Lưu ý: Thiết bị phải giữ nguyên thời gian/hệ thống từ lúc xuất đến lúc nhập file.
4.3 Khôi phục bằng nút cứng (hard reset) trên một số camera IP
- Một số camera IP Hikvision có nút reset vật lý nằm gần cổng mạng/thẻ nhớ.
- Ngắt nguồn, nhấn giữ nút reset 10–15 giây khi cấp lại nguồn (tùy model).
- Thiết bị trở về trạng thái chưa kích hoạt; bạn phải kích hoạt lại và đặt mật khẩu mới.
Cảnh báo: Hard reset sẽ xóa cấu hình. Hãy sao lưu trước khi thao tác nếu có thể.
Sơ đồ các cách khôi phục mật khẩu Hikvision bằng SADP Tool, email, file reset dành cho camera IP và đầu ghi
5) Mã xác thực (Verification Code) và mã hóa luồng video trên Hik-Connect
- Verification Code là mã do người dùng đặt khi kích hoạt Platform Access/Hik-Connect, dùng để mã hóa luồng video P2P. Không trùng với mật khẩu đăng nhập admin.
- Tìm/đổi Verification Code: vào cấu hình thiết bị (web/đầu ghi) > Network > Platform Access > Verification Code. Nên đặt mã mạnh, khác mật khẩu admin.
- Không nên tắt mã hóa luồng video trừ khi có yêu cầu đặc biệt về tích hợp. Nếu tắt, việc xem qua Hik-Connect có thể đơn giản hơn nhưng giảm an toàn.
- Khi đổi mã, các thiết bị/ứng dụng đang xem có thể cần nhập lại để tiếp tục xem.
Màn hình cấu hình mã xác thực Verification Code trên thiết bị Hikvision để mã hóa video qua Hik-Connect
6) Lỗi “Incorrect user name or password” và cách xử lý
Nguyên nhân thường gặp:
- Nhập sai mật khẩu hoặc bàn phím bật Caps Lock.
- Tài khoản bị khóa do quá nhiều lần đăng nhập sai (đợi 30 phút hoặc mở khóa qua màn hình cục bộ).
- Đồng bộ thời gian sai lệch lớn gây vấn đề xác thực với một số phương thức.
- Firmware cũ gây lỗi xác thực khi dùng ứng dụng mới.
- Mật khẩu lưu trong ứng dụng/duyệt web đã cũ sau khi bạn đổi mật khẩu.
Cách khắc phục nhanh:
- Kiểm tra Caps Lock/ký tự đặc biệt; nhập thủ công thay vì autofill.
- Đợi hết thời gian khóa hoặc mở khóa tài khoản trực tiếp tại đầu ghi.
- Đồng bộ thời gian thiết bị với NTP/Internet; kiểm tra múi giờ.
- Cập nhật firmware thiết bị và phiên bản ứng dụng Hik-Connect/iVMS.
- Gỡ thiết bị khỏi app và thêm lại bằng mật khẩu/Verification Code mới.
Thông báo lỗi sai tên đăng nhập hoặc mật khẩu trên đầu ghi Hikvision và hướng xử lý
7) Bảo mật nâng cao cho hệ thống Hikvision
- Cập nhật firmware định kỳ, ưu tiên bản khắc phục lỗ hổng bảo mật.
- Tắt UPnP trên router và trên thiết bị; hạn chế NAT port trực tiếp ra Internet.
- Ưu tiên truy cập P2P qua Hik-Connect; nếu bắt buộc mở port, dùng HTTPS và đổi port mặc định.
- Đặt mật khẩu mạnh cho tài khoản admin và Verification Code; xoay vòng mật khẩu.
- Tạo user theo vai trò (viewer/operator/admin); không chia sẻ tài khoản admin.
- Bật khóa tài khoản sau nhiều lần đăng nhập sai; bật thông báo bảo mật trong Hik-Connect.
- Giới hạn IP/địa chỉ truy cập (IP Filter/Firewall) nếu thiết bị hỗ trợ.
- Bật ghi nhật ký (log) và định kỳ kiểm tra thiết bị lạ, truy cập bất thường.
Cảnh báo lỗ hổng bảo mật trên camera Hikvision nhấn mạnh tầm quan trọng của cập nhật firmware và cấu hình an toàn
8) Lưu ý theo loại thiết bị: NVR/DVR và Camera WiFi Hikvision
- NVR/DVR (AcuSense/Value Series): Đổi mật khẩu trong Menu > Configuration > User. Nếu quản trị nhiều camera IP gắn vào NVR, hãy đồng bộ mật khẩu kênh IP qua mục “Camera Management” để tránh lỗi xác thực.
- Camera IP WiFi (DS-2CV…): Với thiết bị dùng Hik-Connect, đổi mật khẩu thuận tiện nhất trên app; đảm bảo sóng WiFi ổn định khi thao tác. Sau khi đổi, kiểm tra lại truy cập trên điện thoại và máy tính.
Camera IP WiFi Hikvision DS-2CV1021G0-IDW1 và lưu ý khi đổi mật khẩu qua Hik-Connect
9) SADP Tool: công cụ “must-have” để kích hoạt, đổi và khôi phục mật khẩu
- Quét và hiển thị toàn bộ thiết bị Hikvision trong mạng LAN.
- Kích hoạt thiết bị mới: đặt mật khẩu admin theo chính sách bảo mật.
- Đổi địa chỉ IP hàng loạt; đồng bộ thời gian.
- Khôi phục mật khẩu: Forgot Password > Verify by Email/Export File.
- Mẹo: Sau khi kích hoạt, hãy thiết lập ngay email bảo mật và lưu file thông tin thiết bị (nếu có) để tăng khả năng tự khôi phục.
Quy trình nhanh:
- Cài SADP Tool > mở và quét thiết bị.
- Chọn thiết bị > Activate (nếu mới) hoặc Forgot Password (nếu quên).
- Làm theo hướng dẫn tương ứng để đặt/khôi phục mật khẩu.
Giao diện phần mềm SADP Tool dùng để kích hoạt, đổi IP và khôi phục mật khẩu thiết bị Hikvision
10) Câu hỏi thường gặp về mật khẩu Hikvision
-
Có thể xem camera nếu quên Verification Code không?
- Nếu thiết bị bật mã hóa luồng video, bạn cần mã này để xem qua Hik-Connect. Có thể tắt mã hóa trong cấu hình cục bộ (không khuyến nghị vì giảm an toàn).
-
Quên mật khẩu admin nhưng chưa cài email khôi phục?
- Dùng SADP Tool để Export File và liên hệ đơn vị phân phối hỗ trợ tạo Reset File. Hoặc hard reset nếu model có nút reset.
-
Bao lâu nên đổi mật khẩu?
- Với hộ gia đình: 6–12 tháng/lần. Với doanh nghiệp: 3–6 tháng/lần hoặc theo chính sách nội bộ.
-
Đổi mật khẩu xong, camera mất khung hình trên NVR?
- Vào Camera Management trên NVR và Update Password cho từng kênh IP tương ứng.
-
Có nên chia sẻ tài khoản admin cho nhiều người?
- Không. Hãy tạo tài khoản riêng theo vai trò và ghi nhật ký truy cập.
11) Checklist 15 phút “khóa chắn” bảo mật hệ thống Hikvision
- Đổi mật khẩu admin và Verification Code thành mã mạnh, khác nhau.
- Tắt UPnP, tắt NAT port nếu không cần; ưu tiên Hik-Connect.
- Cập nhật firmware mới nhất cho camera/đầu ghi.
- Bật khóa tài khoản sau nhiều lần đăng nhập sai.
- Tạo user phân quyền; xóa tài khoản không dùng.
- Bật HTTPS (nếu dùng truy cập IP trực tiếp); đổi port mặc định.
- Thiết lập email khôi phục trong SADP/thiết bị; lưu file thông tin thiết bị.
- Kiểm tra log truy cập, thiết lập thông báo bảo mật trong Hik-Connect.
- Đồng bộ thời gian NTP, đặt múi giờ đúng.
- Sao lưu cấu hình trước khi thay đổi lớn; lập lịch kiểm tra bảo mật định kỳ.
Với các hướng dẫn trên, bạn có thể chủ động đổi, khôi phục và gia cố bảo mật mật khẩu camera IP Hikvision một cách nhanh chóng, an toàn và hiệu quả.
